dhi.io/nginx-ingress
5, 5-debian, 5-debian13, 5.6, 5.6-debian, 5.6-debian13, 5.6.3, 5.6.3-debian, 5.6.3-debian13
sha256:de83911bd68cb359d8f38accefc1068d955dd0412136756fc9bc3bb6509016c8
Manifest digest:sha256:90b8afb3e700ecc1182c8b19534c849fbe49a788808446b10cf5b2e2e72efdc5
Size
83.78 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nginx-ingress:52. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nginx-ingress:5 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nginx-ingress@sha256:ced59c2ebf0f3b5d9a2b1e23b888ec174cae3d3081a7442504a17930911f5a0f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nginx-ingress@sha256:64f2cc024f27fc1741dd30027e5c0201cb998e6d4aa30b3c88bb7e169d3e4ab0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nginx-ingress@sha256:42999cf75fe9335045fe84a48b04feefd17d96611cac244f94764d29c7ba7d65 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nginx-ingress@sha256:a036f92b780d51138d91ffa0f34db0251e5a58e2f450a8a03d6f4de32bf3ad0d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nginx-ingress@sha256:212c860b2fe231f6415283f26ca5df14ba8f0f6734bfe6c026d9d3bb1e8e29d1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nginx-ingress@sha256:76c49e789bd3ca263452111f426a3eb7cd9ab234d4873a0e2a4a10bbb41f5096 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nginx-ingress@sha256:e2d2ff5499c6ed2edeecc69edc768a90691b904b29d2151350aab5e2bb4c69b3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nginx-ingress@sha256:d949dc182964dc4c9b80560a57d4e40b7d6b39cd58ddebc4c903abbfec228528 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nginx-ingress@sha256:5e32d4709d7ea2973b915fcd77f643f66b708d87c2555637cd4b9261e3499ff9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nginx-ingress@sha256:4fe3f71db4a539bbb4eff64d1db7e76b19cf31a1938d9e4a57b42f61db6e9e06 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nginx-ingress@sha256:e245390b6c0d75f3aafebfdd45b88c0fa572523822e982e711c8a1742105f040 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nginx-ingress@sha256:3f242364766a14b88d65eb0d90ab5cf87d5c153e3fce875086d8577a72c8d260 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nginx-ingress@sha256:fc042686ddac192d4620e93b63d3b589e0efddd8cc27a58e8b54dd42e3f54fa7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nginx-ingress@sha256:30e7652f342bc0ed80db471130cb3c7a8d320ce3d0d8ce66639d9f9aba9245c1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nginx-ingress@sha256:af35eb722800d42187acb273a379f6df6f6379a757789441fb45870c1302edd3 |